Conformidade e regulamentação

NIST CSF e CIS Controls

Avaliação de maturidade e plano de melhoria com base em referenciais reconhecidos internacionalmente.

Em que consiste

O que fazemos

Medimos a maturidade da organização face ao NIST Cybersecurity Framework 2.0 e aos CIS Controls, e construímos um plano de melhoria priorizado e mensurável.

O que inclui

  • Avaliação de maturidade por funções (Govern, Identify, Protect, Detect, Respond, Recover)
  • Priorização de controlos CIS por grupo de implementação
  • Perfil atual e perfil-alvo
  • Plano de melhoria com quick wins
  • Acompanhamento periódico da maturidade

Para quem

  • Organizações multinacionais
  • Empresas sem obrigação regulatória concreta que querem uma referência
  • Direções que precisam de medir o progresso

Entregáveis

  • Relatório de maturidade
  • Perfil-alvo
  • Plano de melhoria priorizado

Quadros e normas de referência

NIST CSF 2.0CIS Controls v8ISO 27001

Quadros de referência para desenhar, implementar, rever e evidenciar. Não são apresentados como certificações próprias salvo quando aplicável contratualmente.

Como o abordamos

  1. DescobrirCompreendemos o seu negócio, ambiente, riscos e prioridades.
  2. AnalisarAvaliamos maturidade, exposição, conformidade e capacidades reais.
  3. DesenharDefinimos estratégia, roadmap, arquitetura e plano de ação.
  4. ImplementarExecutamos controlos, processos, tecnologia e evidências.
  5. OperarMonitorizamos, respondemos e acompanhamos a melhoria contínua.
  6. OtimizarMedimos resultados, reduzimos o risco e evoluímos as capacidades.

Falemos

NIST CSF e CIS Controls adequa-se à sua situação?

Fale-nos dos seus desafios e desenhemos juntos a melhor estratégia para proteger e potenciar o seu negócio.